Etiket: AWS

08
Eki
2025

Crimson Collective bilgisayar korsanları veri hırsızlığı için AWS bulut örneklerini hedef alıyor

‘Crimson Collective’ tehdit grubu, verileri çalmak ve şirketlere şantaj yapmak için son haftalarda AWS (Amazon Web Services) bulut ortamlarını hedef…

08
Eki
2025

MacOS için Kritik AWS ClientVPN Güvenlik Açığı, Saldırganların Ayrıcalıkları Yükseltmesine İzin Verir

MacOS için AWS Client VPN’de, yönetici olmayan kullanıcılara yerel ayrıcalık yükseltme riski oluşturan kritik bir kusur açıklandı. CVE-2025-11462 olarak takip…

08
Eki
2025

AWS İstemci VPN MacOS Kritik İmtiyazlı Artış Güvenlik Açığı

Amazon Web Services (AWS), Müşteri VPN yazılımının macOS sürümünde ciddi bir kusuru detaylandıran Bülten AWS-2025-020’yi yayınladı. CVE-2025-11462 olarak izlenen sorun,…

08
Eki
2025

Hassas verileri çalmak için Crimson Collection AWS hizmetlerinden yararlanır

Crimson Collective adlı yeni tanımlanmış bir tehdit grubu, Amazon Web Hizmetleri (AWS) kullanan kuruluşlar için önemli bir güvenlik kaygısı olarak…

07
Eki
2025

Doğal Tarih Müzesi, AWS ile kentsel biyolojik çeşitliliği çözmek için sensör ağını dağıtıyor

Londra’daki Doğa Tarihi Müzesi’nin (NHM) gerekçeleri, son yıllarda ziyaretçilerin sahaya adım attığı anda doğal dünyanın harikalarına tamamen daldırılmasını sağlayan tam…

06
Eki
2025

Bilgisayar korsanları, gizli komut ve kontrol sunucusu olarak çalışmak için AWS X-Ray hizmetini silahlandırıyor

Tehdit aktörlerinin Amazon Web Services’in Gizli Komut ve Kontrol (C2) iletişimini kurmak için X-Ray Dağıtılmış İzleme Hizmetini kötüye kullandığı ve…

06
Eki
2025

Bilgisayar korsanları AWS X-Ray’i komut ve kontrol platformuna dönüştürüyor

Kırmızı ekip araştırmacıları, gizli iletişim kanallarını oluşturmak için Amazon Web Services’in X-Ray dağıtılmış uygulama izleme hizmetini silahlandıran sofistike bir komut…

01
Eki
2025

Libcurl’da AWS SIGV4 İmza Açıklama

Curl, Leftyha tarafından gönderilen bir hatayı açıkladı: https://hackerone.com/reports/3361913 Source link

24
Eyl
2025

Shadowv2 Botnet, kiralık hizmet için yanlış yapılandırılmış AWS Docker’ı kullanır.

Darktrace’teki siber güvenlik araştırmacıları, Shadowv2 adlı yeni bir botnet’i tanımladılar ve kiralık bir hizmet olarak yapılandırıldı ve saldırganlara talep üzerine…

24
Eyl
2025

Hackerlar AWS IMD’lerini hedeflemek ve EC2 IAM kimlik bilgilerini çalmak için Pandoc CVE-2025-51591’den istismar

Bulut Güvenlik Şirketi Wiz, bir Linux yardımcı programında bir güvenlik kusurunun vahşi bir şekilde sömürülmesini ortaya çıkardığını açıkladı. Pandok Amazon…

24
Eyl
2025

Shadowv2 Botnet, DDOS kampanyasını başlatmak için AWS Docker kapsayıcılarını enfekte eder

Darktrace’in son soruşturması, geleneksel kötü amaçlı yazılımları modern DevOps teknolojisi ile harmanlayan yeni bir kampanya ortaya çıkardı. Bu işlemin merkezinde,…

23
Eyl
2025

Shadowv2 botnet, işe alım hizmeti için yanlış yapılandırılmış AWS Docker kapsayıcılarını istismar ediyor

Siber güvenlik araştırmacıları, müşterilerin ilgilenilen hedeflere karşı dağıtılmış hizmet reddi (DDOS) saldırıları yürütmek için erişim kiralayabilecekleri yeni bir botnet ayrıntılarını…